У Stratfor похитили базу данных

У Stratfor похитили базу данных

 Среди данных, в конце декабря похищенных киберпреступниками с сайта частной разведывательно-аналитической компании Strategic Forecasting (Stratfor) в США, оказались адреса электронной почты и зашифрованные пароли бывшего вице-президента США Дэна Куэйла и экс-госсекретаря Генри Киссинджера, пишет в понедельник британская газета Guardian.

Взломав сайт Stratfor, хакеры в день католического Рождества 25 декабря 2011 года опубликовали в открытом доступе личные данные 50 тысяч человек, сотрудничавших с компанией в разное время. В их числе оказались крупные британские и американские политики, сотрудники спецслужб, а также консультанты НАТО. Ответственность за кибератаку взяли на себя хакеры из группы Anonymous, передает РИА новости.

Согласно расследованию, проведённому специально для газеты Guardian экспертом по кибербезопасности американской аналитической организации U. S. Cyber Consequences Unit (USCCU) Джоном Бумгарнером (John Bumgarner), среди опубликованных электронных адресов и паролей оказались данные 221 сотрудника министерства обороны Великобритании и 242 консультантов НАТО. Жертвами хакеров оказались также 45 сотрудников британского МИД, 67 сотрудников полиции, несколько сотрудников британской разведки, а также 23 члена парламента Соединённого Королевства.

По мнению Бумгарнера, степень угрозы безопасности, которую представляет данная кибератака, оценить сложно. По его словам, лица, не предпринявшие дополнительных мер безопасности, таких как двойная авторизация, подвергаются реальным рискам.

"Любая иностранная разведывательная служба, работающая против Британии, может воспользоваться этими электронными адресами, чтобы определить круг лиц, связанных с конфиденциальной деятельностью правительства", - заявил эксперт.

Ранее сообщалось, что среди похищенной информации были также обнаружены 50,3 тысячи номеров кредитных карт, срок действия почти 10 тысяч из которых не истек на момент похищения. Кроме того эксперты обнаружили 25,6 тысячи уникальных телефонных номеров, которые также могут быть использованы хакерами в злонамеренных целях.

Strategic Forecasting, более известная по сокращенному названию Stratfor, занимается сбором и анализом информации о событиях в мире. На основании собранных данных аналитики компании составляют экономические и геополитические прогнозы. Клиентами Stratfor являются крупные корпорации и американские правительственные учреждения.

Клиентская база Stratfor держится в секрете, однако один из хакеров Anonymous в сообщении в Twitter в конце декабря упомянул, что клиенты аналитиков Stratfor теперь известны. В частности, он упомянул армейские ведомства армии США, включая ВВС, крупнейший в мире инвестиционный банк Goldman Sachs и финансовую компанию MF Global.

Хакеры опубликовали данные, украденные с серверов Stratfor, 25 декабря. В целях предотвращения дальнейшей утечки данных Stratfor отключила свой веб-сайт.

Хакерская группа Anonymous получила широкую известность в конце 2010 года, когда ее участники организовали серию атак на сайты компаний и организаций, противодействовавших деятельности разоблачительного ресурса WikiLeaks (в числе атакованных оказались сайты PayPal, Visa и MasterСard). Мишенями группировки, которая позже слилась с хакерами из группы LulzSec, становились также сайты компаний Sony, Nintendo, PBS, сайт Сената США, сайт ЦРУ, правительственные сайты Бразилии, Мексики, Италии и другие ресурсы. В октябре Anonymous заявила, что начала бороться с распространением детской порнографии в интернете. В частности, хакеры отметили, что им удалось взломать и заблокировать более 40 подобных сайтов.

Cloud.ru запустил баг-баунти с выплатами до 400 тысяч рублей

Облачный провайдер Cloud.ru открыл собственную программу баг-баунти для независимых исследователей. Искать уязвимости можно будет на платформе BI.ZONE Bug Bounty, а вознаграждение за найденные баги — в зависимости от их степени риска — достигает 400 тыс. рублей.

В рамках программы баг-хантеры смогут проверить продукты облачной платформы Cloud.ru Evolution. В зону тестирования, в частности, вошла Evolution AI Factory — цифровая среда для внедрения решений на базе генеративных нейросетей.

Портфель Cloud.ru включает более сотни IaaS- и PaaS-сервисов, ML-платформу на базе суперкомпьютеров, а также облачную платформу Cloud.ru Evolution, построенную на собственных разработках и open source-решениях. Именно эти ресурсы и станут объектом исследования для баг-хантеров.

По сути, компания открывает свои ключевые технологические продукты для внешнего аудита безопасности — практики, которая давно стала стандартом на мировом рынке.

Как пояснил заместитель директора центра киберзащиты Cloud.ru Сергей Антипов, запуск программы — это превентивная мера:

«Защита данных и ресурсов клиентов — наш приоритет. С помощью BI.ZONE Bug Bounty мы хотим выстроить постоянное взаимодействие с сообществом баг-хантеров и дополнительно повысить уровень защищённости сервисов».

По его словам, инвестиции в баг-баунти — один из самых эффективных способов повышения безопасности с точки зрения соотношения затрат и результата. Во всём мире такие программы развиваются всё активнее, а количество найденных уязвимостей уже исчисляется десятками тысяч в год.

Руководитель продукта BI.ZONE Bug Bounty Андрей Лёвкин отмечает, что российский рынок баг-баунти продолжает активно расти. По итогам 2025 года наибольшую активность в запуске программ показал именно ИТ-сегмент — в том числе разработчики облачных платформ.

«Компании расширяют зоны тестирования и всё активнее привлекают независимых исследователей для проверки своих ресурсов. Это позволяет повышать устойчивость к современным киберугрозам, которые постоянно эволюционируют», — отметил Лёвкин.

RSS: Новости на портале Anti-Malware.ru